Fiche de révision : Gestion des données de santé et législation

1. 📌 L'essentiel

  • Le RGPD encadre la protection des données personnelles, notamment en santé.
  • Données personnelles : toute information permettant d’identifier une personne.
  • Données sensibles : santé, opinions politiques, génétique, orientation sexuelle Durée de conservation du dossier patient : 20 ans après le dernier séjour.
  • Droits des personnes : accès, rectification, opposition, oubli.
  • Sanctions : amendes pouvant atteindre 20 millions € ou 4% du CA annuel.
  • Confidentialité : obligation légale, rôle du médecin DIM, mesures organisationnelles.
  • Bases juridiques du traitement : consentement, obligation légale, intérêt légitime.
  • Transfert de données : portabilité, refus si pays non conforme.
  • Analyse d’impact : obligatoire pour traitements à risque élevé.

2. 🧩 Structures & Composants clés

  • Données personnelles — informations permettant d’identifier une personne.
  • Données sensibles — données à caractère privé, notamment santé et génétique.
  • Bases juridiques — consentement, contrat, obligation légale, intérêt légitime.
  • Dossier patient — document contenant toutes les données médicales, conservé 20 ans.
  • Rôles et acteurs — responsable du traitement, médecin DIM, personne concernée.
  • Mesures de sécurité — cryptage, pseudonymisation, organisationnelle.
  • Droits des personnes — accès, rectification, suppression, opposition.
  • Sanctions — amendes, sanctions disciplinaires, jurisprudence.

3. 🔬 Fonctions, Mécanismes & Relations

  • Le responsable du traitement doit assurer la licéité, loyauté et transparence.
  • La collecte doit respecter le principe de minimisation et de sécurité.
  • Les droits des personnes permettent de contrôler l’usage des données.
  • La pseudonymisation limite le lien direct avec l’identité.
  • L’analyse d’impact identifie les risques liés aux traitements à haut risque.
  • Le transfert de données hors UE doit respecter des conditions strictes.
  • La durée de conservation doit être limitée à ce qui est nécessaire.
  • La violation du secret professionnel ou la non-conformité entraîne sanctions.

4. Tableau comparatif

ÉlémentCaractéristiques clésNotes / Différences
Données personnellesIdentifiables, biométriques, santé, vie sexuelleTraitement encadré par RGPD
Données sensiblesSanté, opinions, génétique, orientation sexuelleNécessite une base légale spécifique
Durée de conservation20 ans (dossier séjour), jusqu’à 28 ans (mineurs), 10 ans après décèsRespect des délais légaux
ConsentementDoit être clair, éclairé, révocableCondition sine qua non du traitement
Transfert internationalPortabilité, refus si pays non conformeRespect des règles de sécurité
SanctionsJusqu’à 20 M€ ou 4% CA, jurisprudence récenteOptical Centre, Nintendo

5. 🗂️ Diagramme Hiérarchique

Gestion des données de santé
 ├─ Cadre juridique
 │   ├─ Droit européen (RGPD)
 │   └─ Droit français (CSP, Loi Informatique)
 ├─ Données
 │   ├─ Identifiables
 │   ├─ Sensibles (santé, génétique)
 │   └─ Anonymisées
 ├─ Bases juridiques
 │   ├─ Consentement
 │   ├─ Contrat
 │   └─ Obligation légale
 ├─ Durée de conservation
 │   ├─ 20 ans (dossier)
 │   ├─ 28 ans (mineurs)
 │   └─ 10 ans (post-mortem)
 └─ Droits des personnes
     ├─ Information
     ├─ Accès
     ├─ Rectification
     ├─ Opposition
     └─ Suppression

6. ⚠️ Pièges & Confusions fréquentes

  • Confondre données personnelles et sensibles.
  • Sous-estimer la durée de conservation du dossier.
  • Négliger le rôle du médecin DIM dans la confidentialité.
  • Oublier l’obligation de l’analyse d’impact pour certains traitements.
  • Confondre transfert sécurisé et transfert hors UE.
  • Penser que le consentement est optionnel dans tous les cas.
  • Ignorer les sanctions en cas de non-respect.
  • Confondre anonymisation et pseudonymisation.
  • Négliger la sécurité technique et organisationnelle.
  • Omettre la nécessité d’une information claire aux patients.

7. ✅ Checklist Examen Final

  • Maîtriser la définition de données personnelles et sensibles.
  • Connaître les principes fondamentaux du RGPD.
  • Savoir la durée de conservation du dossier patient.
  • Identifier les droits des personnes concernées.
  • Comprendre les bases légales du traitement.
  • Connaître les mesures de sécurité à appliquer.
  • Savoir ce qu’est une analyse d’impact.
  • Être capable d’identifier les sanctions possibles.
  • Connaître les règles de transfert international de données.
  • Savoir organiser la hiérarchie des acteurs et composants.
  • Être capable d’identifier les pièges fréquents.
  • Connaître la jurisprudence récente en matière de protection des données.
  • Maîtriser la procédure en cas de violation de données.
  • Savoir distinguer anonymisation et pseudonymisation.
  • Comprendre l’importance du secret professionnel dans la gestion des données.
  • Être prêt à répondre à des cas pratiques liés à la gestion des données de santé.

Testez vos connaissances

Testez vos connaissances sur Gestion des données de santé et législation avec 9 questions à choix multiples avec corrections détaillées.

1. Quel est le cadre juridique principal qui régit la gestion des données de santé en Europe ?

2. Quelle est la durée de conservation du dossier patient selon la législation abordée dans la fiche ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Gestion des données de santé et législation avec 10 flashcards interactives.

Données personnelles — définition ?

Informations permettant d’identifier une personne.

Données personnelles — définition?

Informations permettant d’identifier une personne.

Durée de conservation — dossier patient ?

20 ans après le dernier séjour.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches